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Abstract of FR2672402 

The process consists in registering (1 , 2) into a 
specified area of the non-volatile memory of a 
microcircuit memory card a specified and non- 
repetitive value item with each generating of a 
random number and in converting (3, 4) this 
item into an item having the form of a pseudo- 
random number by programming the 
processing unit by means of a standard 
information encrypting program of the DES 
type. Application: memory cards. 
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Single process and device for generating pseudo-random numbers 

Description Off FR2672402 Translate this text 



PROCESS AND DEVICE FOR THE GENERATION 
SINGLE PSEUDO-RANDOM NUMBERS 

The present invention relates to a process and a device for the generation of single pseudo-random 
numbers. 

It applies in particular to the realization of charts with microcircuits said to chips usable in any system where 
the access to information or services is severely controlled . They are in particular the systems distributors 
of fiduciary currency, of the field of the systems of television to toll; systems for the distribution of gasoline 
or domestic oil; systems for the access to data banks etc.. 

In the smart cards with microprocessor which are used in the preceding fields, the access to information or 
services is severely controlled. One uses for that of the passwords. These passwords are more and more 
often transmitted by cryptant them by a pseudo-random code provided by a generator to programmed or 
possibly cabled structure. In the smart cards containing microprocessors, there exists in the state of the art 
only material generators (based on physical phenomena) or software generators based on properties 
mathematical and already used in the traditional computing world. These two principles cannot guarantee 
the unicity of the generated numbers what presents a major disadvantage of safety as regards modern 
cryptography. 

If this solution has the advantage of not informing the defrauders about the passwords used, it indeed 
leaves the possibility to the latter of recopying the transmitted encrypted passwords which, from their defect 
of unicity, can always be re-used to give the access to information or services for which the chart is 
dedicated, indeed, it is then enough to renew the experiment so as to find a value already used and thus to 
defraud the system. 

In addition, the production of random number single runs up against the technological possibilities of 
rewriting in nonvolatile memories. Each cell cannot indeed be rewritten more than 10.000 times. The goal 
del 1 invention is to mitigate the above mentioned disadvantages. 

For this purpose, the invention has as an aim a process for the generation of single pseudo-random 
numbers in a smart card with microcircuits comprising at least a rewriteable nonvolatile memory (EEPROM) 
coupled to a body of data processing, characterized in that it consists 

- to register in a given zone of the memory, information of given and nonrepetitive value to each generation 
of a random number and, 

- to convert this information into information having the form of a pseudo-random number while making him 
undergo in the body of data processing a programme of encoding of the type DES. 

It also has as an aim a device for implemented of the process. 

The invention has moreover as an main advantage allowing, by using a meter which comprises a shift 
register, to compared obtain a very high number of pullings of random numbers to the number of cycles of 
obliteration/writing authorized in the nonvolatile memory usually equipping the smart cards. Thus, in spite of 
an erase count/writing limited to 10.000 by current technology of the nonvolatile, still known memories 
under designation 

EEPROM, it is possible, thanks to the invention, to generate in worst case 320.000 values different and in 
the best from the cases 21 billion, by using a memory capacity very reduced EEPROM of 64 bits. 

Other characteristics and advantages of the invention will appear hereafter using the description which 
follows made compared to the annexed drawings which represent 

Figure 1 : a procedure of the process according to the invention put in the shape of a flow chart. 

Figure 2: a format of an information word usable for the implementation of the process according to the 
invention represented by the flow chart of figure 1 . 
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In its most general definition, a smart card for the application of the process according to the invention 
comprises, in a way known and not represented, a device of memorizing and a processor formed normally 
by a microprocessor or any equivalent device, couples!' one with the other by a data bus and addresses. 
This bus also ensures the connection of the microcircuit of the chart thus formed, with devices of writing 
and reading outsides to the chart. The device of memorizing generally comprises a nonvolatile memory, of 
type EPROM or 

EEPROM, in which are recorded microprograms necessary to the operation of the processor and normally 
a volatile random access memory of type RAM.Cette last is useful for temporary memorizing of the data 
and the specific instructions of the application in progress with the smart card. In the nonvolatile memory 
are arranged, for example, on the one hand the secret code identifying the holder of the chart, with possibly 
a programme of coding for obtaining a signature calculated on the basis of of the secret code and, on the 
other hand, instructions of the program of use itself. 

The process according to the invention whose stages 1 to 4 are represented schematically on the flow chart 
of figure 1 consists in, each time a random number 10 is to be produced, calculating according to stages 1 
and 2, starting from a data 1 of given information (length NR = 64 bits for example), a new data 2 of the 
same length NR, but whose value could not again any more be generated at the time of a later request of 
new data 2. Once transformed, data 2 is at stage 4 associated with a secret key 3 comprising the same 
number of bits, by a calculation algorithm commonly known under the Anglo-Saxon abbreviation OF "Data 
Encryption Standard" and of which a description can be found in the booklets of standards FIPS of "Federal 
Information Processing Standards" of 
States-Unisd f America. 

The superiority of the algorithm of association OF on the other algorithms of association is that it makes it 
possible to obtain for each constant secret key 3 length of NR bits, the 2N possible combinations of the 
result by always guaranteeing the nonforeseeable character of the random number 10, i.e., to always 
obtain different random numbers 10. 

This is obtained starting from the 2N possible combinations of the input datum. But the fact that the key has 
a length of NR bits has nothing to do with the fact that there is 2N different combinations on the result. This 
is related to the fact that the input datum with a length of NR bits. For example, the characteristics of 
indicate that for a constant key secret, the 264 possible combinations of the data sweep the 264 possible 
combinations of the result what guarantees, in addition to the nonforeseeable nature of the random number 
(related to the performances of), the property always to obtain different random numbers. In the invention, 
one will have thus a constant secret key 3. 

To obtain this result, each data 2 of variable information is structured way which is represented on figure 2. 
Its format comprises three zones, a first zone 5 of capacity equalizes for example with 16 bits represents 
the states taken by a first meter, a second zone 6 of capacity equalizes for example with 32 bits represents 
the states of a shift register and, a third zone 7 of capacity equalizes for example with 16 bits represents the 
states of a second meter. The first and second zones 5 and 6 are then located in a nonvolatile memory of 
the chart whereas zone 7 is located in random access memory. According to the invention, the contents of 
the three zones are regarded as equivalent with that which would be given by a meter of NR bits which 
would be incremented with each request for calculation. This information is thus foreseeable but is always 
different from the preceding values. Storage in memory EEPROM of the data of zones 5 and 6 makes it 
possible to preserve the values of their contents when the supply voltage of the chart is removed. 

This solution makes it possible to obtain a maximum number of random numbers much higher than the 
10.000 authorized by technology EEPROM. 

The zone 6, which is organized in shift register, makes it possible to obtain a maximum number of random 
number. For that, with each new calculation or session, a bit of value 1 is in charge with the last position of 
the weakest weight of the register which is still to 0. When 32 requests for calculation, corresponding to the 
setting with 1 of the 32 bits of register 6 with shift, are carried out, following calculation gives to zero the 
shift register represented by zone 6. When 32 calculations were carried out, the shift register is with value 
FFFFFFFFH although each bit was written only once. One thus obtains 32 different values by consuming 
only one writing for each cell. With each obliteration of this register of 32 bits, the meter of 16 bits of zone 5 
in EEPROM being incremented what ultimately makes it possible to obtain, 32 X 10000 = 320000 
unforeseeable and nonrepetitive values for data 2 (without none the bits handled in 
EEPROM unobtrusive/is not written more than 1 0000 times). To obtain a greater quantity of values (out 
worse case), it is enough to associate with this variable of 48 bits in EEPROM, a meter 7 of 16 bits in RAM 
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which will be incremented with each calculation in the same session. 

Zone 7 located in memory RAM thus makes it possible to increase the number of the preceding values 
while increasing, in a way similar to the meter materialized by zone 5, the contents of the meter 
materialized by zone 7 with each new calculation in the same session. 

if it arrives in the same session that this meter overflows, i.e. its contents exceed 65536 values here, one 
can modify the contents of the shift register materialized by zone 6 of memory EEPROM as if a new 
session started. In this case, one puts at 1 another bits of this register 6. 

On the whole, this provision allows while concatenant, i.e. by juxtaposing the 48 bits in EEPROM with the 
16 bits located in memory RAM, to obtain 320.000 X 65536 is approximately 21 billion unforeseeable and 
nonrepetitive values by the implementation of a calculation of random numbers by using the algorithm AS 
OF previously quoted. 

By safety, one associates with meter 5 of 16 bits in EEPROM an meter-image in EEPROM. This meter- 
image always contains the same value that the genuine meter and is used if the value of the meter is 
destroyed (pulling up of the chart when the meter has just been unobtrusive to modify the value of it). It is 
not necessary to envisage the same thing for the shift register because this one is unobtrusive only for its 
restoring. 

The structure of the meter thus used (including/understanding a shift register) makes it possible to obtain a 
number of pullings very high compared to the number of cycles of obliteration/writing (updated) authorized 
in the nonvolatile memory. Thus, in spite of a nombred' obliteration/writing limited to 10000 by technology 
EEPROM, one manages to generate in worst case 320,000 values different and in the best from the cases 
21 billion. 
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Single process and device for generating pseudo-random numbers 

Claims off FR2672402 Translate this text 



CLAIMS 

1 . Proceeded for the generation of single pseudo-random numbers in a smart card to microcircuits 
comprising at least a rewriteable nonvolatile memory (EEPROM) coupled to a body of data processing 
characterized in that it consists, 

- to register (1 ,2) in a given zone of the memory, information of given and nonrepetitive value to each 
generation of a random number and, 

- to convert (3,4) this information into information having the form of a pseudo-random number while 
making him undergo in the body of data processing a programme of encoding of the type DES. 

2. Proceeded according to claim 1, characterized in that the information of given and nonrepetitive value is 
registered in a memory EEPROM of the chart. 

3. Proceeded according to claim 2, characterized in that the information of given and nonrepetitive value is 
structured according to at least two zones, a first zone (6) to write in a systematic way at least a new bit 
each time a pseudo-random number is generated by the chart, and a second zone (5) of counting to add up 
the number of times where the first zone was completely written. 

4. Proceeded according to claim 3, characterized in that it consists in structuring information of given and 
nonrepetitive value by adding to him a third zone (7) of counting to add up the number of times where, in 
the same session, a pseudo-random number was generated, 

5. Proceeded according to claim 4, characterized in that the first and second zones (6, 5) are memorized in 
a nonvolatile memory of the chart and in what the third zone (7) is memorized in a volatile memory of the 
chart. 

6. Process according to claim 3, characterized in that one holds a third zone to be used as image of the 
result of the counting added up in the second zone. 

7. Device for the implementation of the process according to any of claims 1 to 6, characterized in that it is 
formed by a chart with microcircuit comprising a treatment unit coupled to a nonvolatile memory and with a 
volatile memory. 
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PROCEDE ET DISPOSITIF POUR LA GENERATION 
DE NOMBRES PSEUDO-ALEATOIRES UNIQUES 

La presente invention concerne un procede et un 
dispositif pour la generation de nombres 
pseudo-aleatoires uniques * 

Elle s ( applique notamment a la realisation de 
5 cartes a microcircuits dites a puces utilisables dans 
tout systeme oil I'acces a des informations ou a des 
services est severement controle. II s'agit notamment 
des systemes distributeurs de monnaie fiduciaire, du 
domaine des systemes de television a peage ; des 

10 systeiaes pour la distribution d 1 essence ou de fuel 
domestique ; des systemes pour l f acces aux banques de 
donnees etc . . . 

Dans les cartes a memo ire & microprocesseur qui 
sont utilisees dans les domaines precedents, I'acces a 

15 des informations ou a des services est severement 
contr61§. On utilise pour cela des mots de passe. Ces 
mots de passe sont de plus en plus souvent transmis en 
les cryptant par un code pseudo-aleatoire fourni par un 
gener ateur a structure progr ammee ou eventuel lement 

2 0 c&blee . Dans les cartes a memo ire a base de 
microprocesseurs , il n ' existe dans 1 1 etat de la 
technique que des gener ateurs materiels (base sur des 
phenomenes physiques) ou des generateurs logiciels base 
sur des proprietes mathematiques et deja utilises dans 

25 le monde informatique traditionnel- Ces deux principes 
ne peuyent pas garantir I'unicite des nombres generes ce 
qui presente un inconvenient ma j eur de secur ite en 
matiere de cryptographie moderne. 

Si cette solution presente l'avantage de ne pas 

30 renseigner les fraudeurs sur les mots de passe 
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utilises, elle laisse en effet la possibility a ces 
derniers de recopier les mots de passe cryptes transmis 
qui, de par leur defaut d'unicite, peuvent tou jours etre 
reutilises pour doimer I'acces aux informations ou 
services pour lesquels la carte est dediee. En effet , 
il suffit alors de renouveler 1 1 experience de maniere a 
retrouver une valeur deja utilisee et ainsi frauder le 
systeme. 

Par ailleurs, la production de nombre aleatoire 
unique se heurte aux possibilites technologigues de 
reecriture dans des memoires non volatiles. Chaque 
cellule ne peut en effet etre reecrite plus de 10.000 
fois. Le but de l f invention est de pallier les 
inconvenients precites. 

A cet effet, l 1 invention a pour objet un precede 
pour la generation de nombres pseudo-aleatoires uniques 
dans une carte 3. memo ire a microcircuits comportant au 
moins une memoire non volatile reinscriptible (EEPROM) 
couplee a un organe de traitement de donnees, 
caracterise en ce qu'il consiste 

- a inscrire dans une zone determinee de la 
memoire, une information de valeur determinee et non 
repetitive a chaque generation d'un nombre aleatoire et, 

- a convert ir cette information en une information 
ayant la forme d'un nombre pseudo-aleatoire en lui 
faisant subir dans I 1 organe de traitement de donnees un 
programme de cryptage de type DES. 

Elle a egalement pour objet un dispositif pour la 
mis en oeuvre du procede. 

L 1 invention a en outre pour principal avantage de 
permettre , en utilisant un compteur qui comporte un 
registre a decalage, d ! obtenir un nombre de tirages tres 
eleve de nombres aleatoires comparativement au nombre de 
cycles d r effacement/ecriture autorises dans la memoire 
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non volatile equipant habituellement les cartes a 
memoire. Ainsi, malgre un nombre d'effacement/ecriture 
limite i 10*000 par la technologie actuelle des memo ires 
non volatiles, encore connues sous la designation 
EEPROM, il est possible, gr&ce a 1 ! invention, de generer 
dans le pire des cas 320.000 valeurs differentes et dans 
le meilleur des cas 21 milliards, en utilisant un espace 
memoire EEPROM tres r§duit de 64 bits, 

D 1 autres caracteristiques et avantages de 
I 1 invention apparaitront ci»apres a I'aide de la 
description qui suit faite en regard des dessins annexes 
qui representent : 

Figure 1 : un mode d 1 execution du precede selon 
I 1 invention mis sous la forme d'un organigramme. 

Figure 2 : un format d'un mot d 8 information 
utilisable pour la mise en oeuvre du procede selon 
l f invention represents par 1 1 organigramme de la 
figure 1. 

Dans sa definition la plus generale, une carte a 
memoire pour l 1 application du procede selon 1' invention 
comporte, de fa9on connue et non representee, un 
dispositif de memorisation et un organe de traitement 
forme normalement par un microprocesseur ou tout 
dispositif equivalent, couples l«un a l 1 autre par un bus 
de donnees et d'adresses. Ce bus assure egalement la 
liaison du microcircuit de la carte ainsi formee, avec 
des dispositif s d'ecriture et de lecture exterieurs a la 
carte. Le dispositif de memorisation comporte 
generalement une memoire non volatile, de type EPROM ou 
EEPROM, dans laquelle sont enregistres des 
microprogrammes necessaires au fonctionnement de 
l 1 organe de traitement et normalement une memoire vive 
volatile de type RAM. Cette derniere sert pour la 
memorisation temporaire des donnees et des instructions 



2672402 



4 

specif iques <ie l 1 application en cours avec la carte a 
memoire. Dans la memoire non volatile sent ranges, par 
exemple, d 1 une part le code secret identif iant le 
titulaire de la carte, avec eventuellement un programme 
de chiffrement pour l f obtention d'une signature calculee 
sur la base du code secret et, d 1 autre part, des 
instructions du programme d f utilisation lui-meme. 

Le procede selon l f invention dont les etapes la 4 
sont representees schematiquement sur 1 1 organigramme de 
la figure 1 consiste, chague fois qu'un nombre aleatoire 
10 est a produire, a calculer suivant les etapes 1 et 2, 
a partir d'une donnee 1 d f information determinee (de 
longueur N = 64 bits par exemple) , une nouvelle donnee 2 
de meme longueur N, mais dont la valeur ne pourra plus a 
nouveau etre generee lors d f une requete ulterieure de 
nouvelle donnee 2. Une fois transformee, la donnee 2 est 
a l'etape 4 associee a une clef secrete 3 comportant un 
meme nombre de bits, par un algorithme de calcul 
communement connu sous l'abreviation anglo-saxonne DES 
de "Data Encryption Standard" et dont une description 
peut etre trouvee dans les brochures des normes F1PS des 
"Federal Information Processing Standards" des 
Etats-Unis d'Amerique. 

La superiority de 1' algorithme dissociation DES 
sur les autres algorithmes d r association est qu'il 
permet d'obtenir pour chaque clef secrete constante 3 de 
longueur de N bits, les 2^ combinaisons possibles du 
resultat en garantissant tou jours le caractere non 
previsible du nombre aleatoire 10, e'est-a-dire, 
d'obtenir toujours des nombres aleatoires differents 10, 
Ceci est obtenu a partir des 2^ combinaisons possibles 
de la donnee en entree. Mais le fait que la cle ait une 
longueur de N bits n'a rien a voir avec le fait qu'il y 
ait 2^ combinaisons differentes sur le resultat. Ceci 
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est lie au fait que la donnee en entree a une longueur 
de N bits. Par exemple, les caracteristiques de DES 
indiquent que pour une clef secrete constante, les 2^4 
combinaisons possibles de la donnee balaient les 2 64 
combinaisons possibles du resultat ce qui garantit, en 
plus du. caractere non previsible du nombre aleatoire 
(lie aux performances de DES), la propriete de tou jours 
obtenir des nombres aleatoires dif ferents. Dans 
I 1 invention, on disposera ainsi d'une clef secrete 
constante 3. 

Pour obtenir ce resultat, chaque donnee 2 
d 1 information variable est structuree de la fagon qui 
est representee a la figure 2. Son format comporte trois 
zones, une premiere zone 5 de capacite egale par exemple 
a 16 bits represente les etats pris par un premier 
compteur, une deuxieme zone 6 de capacite egale par 
exemple a 32 bits represente les etats d'un registre a 
decalage et, une troisieme zone 7 de capacite egale par 
exemple a 16 bits represente les etats d'un deuxieme 
compteur. Les premiere et deuxieme zones 5 et 6 sont 
alors situees dans une memoire non volatile de la carte 
alors que la zone 7 est situee en memoire vive. Selon 
l 1 invention, le contenu des trois zones est considere 
comme equivalent a celui qui serait donne par un 
compteur de N bits qui serait incremente a chaque 
demande de calcul. Cette information est done previsible 
mais est tou jours differente des valeurs precedentes. Le 
stockage en memoire EEPROM des donnees des zones 5 et 6 
permet de conserver les valeurs de leur contenu lorsque 
la tension d ' alimentation de la carte est supprimee. 
Cette solution permet d 1 obtenir un nombre maximum de 
nombres aleatoires tres superieur aux 10.000 autorises 
par la technologie EEPROM. 

La zone 6, qui est organisee en registre a 
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decalage, permet d'obtenir un nombre maximum de nombre 
aleatoires . Four cela , a chaque nouveau calcul ou 
session, un bit de valeur 1 est charge a la derniere 
position de poids le plus faible du registre qui est 
encore & 0- Lorsque 32 demandes de calcul, correspondant 
a la mise a 1 des 32 bits du registre 6 a decalage, sont 
effectuees, le calcul suivant remet £. zero le registre a 
decalage represents par la zone 6. Lorsque les 32 
calculs ont ete realises, le registre a decalage est a 
la valeur FFFFFFFFH bien que chaque bit n'ait ete ecrit 
qu 1 une seule f ois . On obtient ainsi 32 valeurs 
differentes en ne consommant qu'une seule ecriture pour 
chaque cellule. A chaque effacement de ce registre de 32 
bits, le compteur de 16 bits de la zone 5 en EEPROM sera 
increments ce qui en definitive permet d'obtenir, 32 X 
10000 = 320000 valeurs imprevisibles et non repetitives 
pour la donnee 2 (sans qu'aucun des bits manipules en 
EEPROM ne soit efface/ecrit plus de 10000 fois) . Pour 
obtenir une plus grande quantite de valeurs (hors pire 
cas) , il suffit d'adjoindre a cette variable de 48 bits 
en EEPROM, un compteur 7 de 16 bits en RAM qui sera 
increments a chaque calcul dans une meme session. 

La zone 7 situee en memoire RAM permet done 
d 1 augmenter le nombre des valeurs precedentes en 
augmentant, de maniere similaire au compteur materialise 
par la zone 5, le contenu du compteur materialise par la 
zone 7 a chaque nouveau calcul dans une meme session. 
S 1 il arrive dans une meme session que ce compteur 
deborde, e'est-a-dire que son contenu depasse ici 65536 
valeurs, on peut modifier le contenu du registre a 
decalage materialise par la zone 6 de la memoire EEPROM 
comme si une nouvelle session commengait. Dans ce cas, 
on met a 1 un autre des bits de ce registre 6, 

Au total, cette disposition permet en conca tenant, 
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c'est-a-dire en juxtaposant les 48 bits en EEPROM aux 16 
bits situes en memoire RAM, d'obtenir 320.000 X 65536 
soit environ 21 milliards de valeurs imprevisibles et 
non repetitives par la mise en oeuvre d'un calcul de 
nombres aleatoires en utilisant 1 1 algorithiae DES 
precedemment cite. 

Par securite, on associe au compteur 5 de 16 bits 
en EEPROM un compteur- image en EEPROM. Ce compteur-image 
contient toujours la mime valeur que le veritable 
compteur et est utilise dans le cas ou la valeur du 
compteur est detruite (arrachage de la carte lorsque le 
compteur vient d 1 etre efface pour en modifier la 
valeur). II n'est pas necessaire de prevoir la mime 
chose pour le registre a decalage car celui-ci n'est 
efface que pour sa remise a zero. 

La structure du compteur ainsi utilisee (comprenant 
un registre a decalage) permet d'obtenir un nombre de 
tirages tres eleve comparativement au nombre de cycles 
d'effacement/ecriture (mise a jour) autorise dans la 
memoire non volatile. Ainsi, malgre un nombre 
d'effacement/ecriture limite a 10000 par la technologie 
EEPROM, on arrive a generer dans le pire des cas 320.000 
valeurs differentes et dans le meilleur des cas 21 
milliards. 
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REVINDICATIONS 

1 . Precede pour la generation de nombres 
pseudo-aleatoires uniques dans une carte a memoire a 
microcircuits comportant au moins une memoire non 
volatile reinscriptible (EEPROM) couplee a un organe de 

5 traitement de donnees caracterise en ce qu'il consiste, 

- a inscrire (1,2) dans une zone determinee de la 
memoire, une information de valeur determinee et non 
repetitive a chague generation d f un nombre aleatoire et, 

- a convertir (3,4) cette information en une 
10 information ayant la forme d f un nombre pseudo-aleatoire 

en lui faisant subir dans 1' organe de traitement de 
donnees un programme de cryptage de type DES* 

2. Procede selon la revendication 1, caracterise en 
ce que 1 1 information de valeur determinee et non 

15 repetitive est inscrite dans une memoire EEPROM de la 
carte . 

3. Procede selon la revendication 2, caracterise en 
ce que 1 1 information de valeur determinee et non 
repetitive est structuree suivant au moins deux zones, 

20 une premiere zone (6) pour ecrire de fagon systematique 
au moins un nouveau bit chaque fois qu'un nombre 
pseudo-aleatoire est genere par la carte, et une 
deuxieme zone (5) de comptage pour totaliser le nombre 
de fois ou la premiere zone a ete totalement ecrite. 

25 4. Proc£d6 selon la revendication 3, caracterise en 

ce qu f il consiste a structurer 1 1 information de valeur 
determinee et non repetitive en lui rajoutant une 
troisieme zone (7) de comptage pour totaliser le nombre 
de fois oil, dans une meme session, un nombre 

30 pseudo-aleatoire a ete genere* 
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5. Precede selon la revendication 4, caracterise en 
ce que les premiere et deuxieme zones (6, 5) sont 
memorisees dans une memoire non volatile de la carte et 
en ce que la troisieme zone (7) est memorisee dans une 

5 memo ire volatile de la carte . 

6. Proc§de selon la revendication 3, caracterise en 
ce qu'on reserve une troisieme zone pour servir d 1 image 
du resultat du comptage totalise dans la deuxieme zone. 

7. Dispositif pour la mise en oeuvre du procede 
10 selon 1 1 une quelconque des revendications la 6 , 

caracteris§ en ce qu'il est forme par une carte a 
microcircuit comportant une unite de traitement couplee 
a une memo ire non volatile et a une memoire volatile. 
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